Antwort
 
LinkBack Themen-Optionen Thema durchsuchen Thema bewerten Ansicht
  #1  
Alt 29.09.04, 10:05
TYPO3 Forum Team
Moderator
 
Registriert seit: 20.08.04
Ort: Zirndorf bei Nürnberg
Beiträge: 886
mavo eine Nachricht über ICQ schicken mavo eine Nachricht über Skype™ schicken

Wichtig!: Sicherheitslücke im Forum!


Bitte lesen:

Nach dem Relaunch des Forums kommt es häufig zu einer Erscheinung, die ich als Sicherheitslücke einschätze!
Manchmal kommt es vor, dass ein Link zu einer Seite nicht als Link zu zum Betrachten dieser sondern als Link zum Downloaden der Seite interpretiert wird. Dies kommt dann aber Browserunabhänghig vor.

So wurden mir heute Früh bereits die viewresult.php, die search.php und andere zum Downloaden angeboten. Mir wurde berichten, das selbst die config.php zum "Download bereit" stand.

Sollté das nicht behoben werden, wäre es besser so lange das Forum offline zu schalten!
__________________
Ciao mavo
typoversion: 4.0.2 | domain: www.mavodesign.de
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #2  
Alt 29.09.04, 10:49
Benutzerbild von Junior
TYPO3 Forum Team
Administrator
 
Registriert seit: 18.08.04
Ort: Zürich
Alter: 33
Beiträge: 2.796
Junior eine Nachricht über Skype™ schicken

siehe auch: http://www.typo3forum.net/viewtopic.php?t=335

Die config.php ist nicht einfach downloadbar, da sie sich nicht im Ordner htdocs befindet, sondern viel tiefer im System versteckt wurde, d.h. die angebotene config.php ist nur ein Verweis.

Wer eine config.php zum download hat, soll sie mir doch per PM oder Email schicken.

Lieben Gruss

Junior
__________________
TYPO3forum.net empfiehlt Domain Factory als Hoster!


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #3  
Alt 29.09.04, 10:52
Benutzerbild von maxhb
TYPO3 Forum Team
Moderator
 
Registriert seit: 19.08.04
Ort: Bremen
Alter: 36
Beiträge: 1.535

Hi!
Hatte auch das problem, das mir dauernd Seiten zum Download angeboten wurden, nach dem Löschen des Browsercaches scheint das mittlerweile aber vorbei zu sein.

CU
maxhb
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #4  
Alt 29.09.04, 11:02
Forum Stammgast
 
Registriert seit: 18.08.04
Beiträge: 468
daniel eine Nachricht über ICQ schicken

da ich meinen cache auf 0kb gestellt habe, hatte sich das problem bei mir seit gestern nicht mehr gezeigt... ich bekomme keine downloadmeldungen mehr...
__________________
typoversion: 3.6.1/3.6.2/3.7.0, Server: atplus.de/profihost.com/all-inkl.com
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #5  
Alt 29.09.04, 11:43
Benutzerbild von Junior
TYPO3 Forum Team
Administrator
 
Registriert seit: 18.08.04
Ort: Zürich
Alter: 33
Beiträge: 2.796
Junior eine Nachricht über Skype™ schicken

Das Problem müsste jetzt behoben sein. Falls es dennoch weiterhin auftreten sollte, bitte kurzes Post hier.

Danke

Junior
__________________
TYPO3forum.net empfiehlt Domain Factory als Hoster!


Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
  #6  
Alt 29.09.04, 14:13
Benutzerbild von chrimp
Forum Stammgast
 
Registriert seit: 22.08.04
Alter: 28
Beiträge: 206
chrimp eine Nachricht über ICQ schicken

Jup, endlich schient wieder alles seinen rechten Dingen zu folgen ;)
HIER hatte ich gestern schnonmla darauf hingewiesen, aber anscheinend war das Topic nicht "gefährlich" genug.
Wie Junior schon schrieb, stand in der config nur ein Verweis auf die Config unterhalb der htdocs Ordners.
Trotzdem fand ich das ganze nicht so witzig und man sollte beim nächsten Vorfall (was hoffentlich nicht mehr vorkommt) vielleicht ernsthaft überlegen, ob man nicht das Board erst wieder online schaltet, wenn alles funzt.

Aber es passt ja wieder alles.
Mit dem Cache hatte das Ganze nichts zu tun, weil ich mit Cache off heute morgen noch das Problem hatte.

Frohes posten! ;)
__________________
T3 4.0.4 @ all-inkl
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Wong this Post!Spurl this Post!Reddit! Diesen Post bei linksilo.de bookmarken!
Mit Zitat antworten
Antwort


Themen-Optionen Thema durchsuchen
Thema durchsuchen:

Erweiterte Suche
Ansicht Thema bewerten
Thema bewerten:

Forumregeln
Es ist Ihnen nicht erlaubt, neue Themen zu verfassen.
Es ist Ihnen nicht erlaubt, auf Beiträge zu antworten.
Es ist Ihnen nicht erlaubt, Anhänge anzufügen.
Es ist Ihnen nicht erlaubt, Ihre Beiträge zu bearbeiten.

vB Code ist An.
Smileys sind An.
[IMG] Code ist An.
HTML-Code ist Aus.
Trackbacks are An
Pingbacks are An
Refbacks are An


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
Neue Sicherheitslücke tom TYPO3 4.x Installation und Updates 0 22.02.07 07:15
Sicherheitslücke RTE ghoti TYPO3 4.x Rich Text Editor 3 21.12.06 11:27
Probleme mit sr_freecap und ve_guestbook !!!Wichtig!!! Basti Alle anderen Extensions 3 19.08.06 17:40
Sicherheitslücke pinkpanther TYPO3 4.x Installation und Updates 2 08.06.06 18:04
wie wichtig ist euch barrierefreiheit? daniel Barrierefreiheit 14 08.03.06 17:29


Alle Zeitangaben in WEZ +1. Es ist jetzt 21:02 Uhr.


Powered by vBulletin® Version 3.6.8 Patch Level 2 (Deutsch)
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
Search Engine Friendly URLs by vBSEO 3.1.0
Template-Modifikationen durch TMS